Registro de mudanças do GKE 1.37

Este documento lista as mudanças nas versões de patch da versão secundária 1.37 do Google Kubernetes Engine (GKE).

Esses registros de alterações são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:

1.37.0-gke.2941000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.37.0-gke.2155000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.37.0.

Atualizações de componentes

As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.

customer-logs-exporter

O componente customer-logs-exporter foi atualizado da versão 1.36.0-gke.10 para a 1.36.0-gke.11.

  • Correções de segurança:
    • O google.golang.org/grpc foi atualizado para a v1.82.1 para resolver o GO-2026-6061.
  • Diversos:
    • Introduzimos um novo suporte de configuração para endpoints de registro em log na nuvem e metadados específicos do projeto usando ComponentOptionsConfig.

gke-metrics-agent

O componente gke-metrics-agent foi atualizado da versão 2.137.1-gke.0 para a 2.137.3-gke.0.

  • Recursos:
    • Implementamos a coleta de informações de pressão de pressão (PSI, na sigla em inglês) do nó-daemon.
  • Diversos:
    • O tamanho da imagem do contêiner foi otimizado refinando as dependências do fornecedor.
    • O escalonador automático de carga de trabalho foi atualizado para a versão 0.28.0-gke.3.

gvisor

O componente gvisor foi atualizado da versão 1.37.7 para a 1.37.11.

  • Diversos:
    • O gVisor foi atualizado para a versão 20260727.0_RC04.

l7-lb-controller-combined

O componente l7-lb-controller-combined foi atualizado da versão 1.41.1-gke.0 para a 1.41.3-gke.0.

  • Correções de bugs:
    • A validação de IP do L4 Address Manager foi aprimorada para evitar correspondências de substrings falsas positivas e aplicar a validação explícita da camada de rede e do esquema de balanceamento de carga.
  • Correções de segurança:
    • A versão do Go foi atualizada para 1.26.6, as atualizações de dependência do cliente do Kubernetes foram atualizadas para v1.36.3, e o google.golang.org/api e o google.golang.org/grpc foram atualizados para as versões mais recentes.

1.37.0-gke.2155000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.36.3-gke.1767000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.37.0.

Atualizações de componentes

As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.

accelerator-operator

O componente accelerator-operator foi atualizado da versão 1.35.1 para a 1.35.3.

  • Correções de segurança:
    • O go.opentelemetry.io/otel/sdk foi atualizado para a v1.40.0 para resolver o GO-2026-4394.
    • O golang.org/x/net foi atualizado para a v0.53.0 para resolver o GO-2026-4440, o GO-2026-4559 e o GO-2026-4918.
    • O google.golang.org/grpc foi atualizado para a v1.79.3 para resolver o GO-2026-4762.
  • Diversos:
    • As imagens de base foram atualizadas para usar o Golang 1.25.10.
    • As configurações de CI/CD, as etapas de build do contêiner e as correções do conjunto de ferramentas do Go 1.25.0 foram transferidas para a ramificação de lançamento.
    • A imagem do componente foi atualizada para a versão 1.35.0-gke.8.

advanceddatapath

O componente advanceddatapath foi atualizado da versão 36.3.14 para a 36.4.2.

  • Diversos:
    • As tolerâncias de nó para kubernetes.io/arch: arm64 foram adicionadas para permitir que os pods de componentes sejam programados em nós baseados em ARM64 com o efeito NoSchedule.

customer-logs-exporter

O componente customer-logs-exporter foi atualizado da versão 1.36.0-gke.9 para a 1.36.0-gke.10.

  • Correções de segurança:
    • O google.golang.org/grpc foi atualizado para a v1.82.1 para resolver o GO-2026-6061.

filestorecsi

O componente filestorecsi foi atualizado da versão 1.36.17 para a 1.36.18.

  • Diversos:
    • O ambiente de execução do Go foi atualizado para a versão 1.25.11.
    • As imagens de base foram atualizadas para as versões mais recentes do distroless para melhorar a segurança e a estabilidade.
    • Um contêiner de inicialização interno foi nomeado explicitamente como imgSpnpInitContainer no manifesto do componente.

gcp-controller-manager-combined

O componente gcp-controller-manager-combined foi atualizado da versão 36.1.4 para a 36.1.6.

  • Recursos:
    • Adicionamos suporte para o tipo ToLocalhost na configuração do componente.
  • Diversos:
    • A flag de delegação signerName personalizada foi renomeada como allow-signing-kubelet-serving-for-non-gcp para melhorar a clareza da assinatura de certificados de serviço do kubelet em nós que não são do GCP.

gcsfusecsi

O componente gcsfusecsi foi atualizado da versão 1.36.41 para a 1.37.3.

  • Recursos:
    • Introduzimos o suporte ao recurso de montagem compartilhada para ambientes que não são de produção.
    • Adicionamos suporte ao componente csi-attacher, incluindo configurações PriorityClass e RBAC associadas para ambientes que não são de produção.
  • Correções de bugs:
    • A flag do controlador --leader-election-namespace foi renomeada como --driver-namespace para refletir corretamente a função.
    • Permitir a saída ToLocalhost na StaticPodNetworkPolicy para que o gcsfusecsi-controller impeça as quedas de firewall SPNP durante a troca de tokens OAuth locais.
  • Correções de segurança:
    • A vulnerabilidade de segurança GHSA-gcjh-h69q-9w9g foi corrigida fazendo upgrade do github.com/google/cel-go para a v0.29.0.
    • O github.com/google/cel-go foi atualizado para resolver o GO-2026-6094.
    • O go.etcd.io/etcd/client/pkg/v3 foi atualizado para resolver o GO-2026-6107.
    • A imagem de base do Go e o contêiner secundário csi-attacher foram atualizados para resolver vulnerabilidades de segurança.
  • Diversos:
    • As configurações de montagem foram atualizadas para usar caminhos de host distintos para pods e registro de plug-ins (kubelet-pods-dir e kubelet-plugins-dir).
    • O addonmanager.kubernetes.io/mode foi atualizado de "Reconcile" para "Recreate".

gvisor

O componente gvisor foi atualizado da versão 1.36.19 para a 1.37.7.

  • Diversos:
    • O gVisor foi atualizado para a versão 20260803.0_RC01.

managed-prometheus

O componente managed-prometheus foi atualizado da versão 0.18.2-gke.0 para a 0.19.0-gke.1.

osimage

O componente osimage foi atualizado da versão 1.36.75 para a 1.36.79.